CVE-2006-5823

Linux Kernel 2.6.x - Denial of Service via Malformed zlib-Compressed Filesystem

Title source: llm
STIX 2.1

Description

The zlib_inflate function in Linux kernel 2.6.x allows local users to cause a denial of service (crash) via a malformed filesystem that uses zlib compression that triggers memory corruption, as demonstrated using cramfs.

References (22)

Core 22
Core References
Vendor Advisory vendor-advisory x_refsource_redhat
http://rhn.redhat.com/errata/RHSA-2007-0436.html
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/24098
Vendor Advisory vendor-advisory x_refsource_suse
http://www.novell.com/linux/security/advisories/2006_79_kernel.html
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/24259
Vendor Advisory vendor-advisory x_refsource_redhat
http://rhn.redhat.com/errata/RHSA-2007-0014.html
Vendor Advisory vendor-advisory x_refsource_mandriva
http://www.mandriva.com/security/advisories?name=MDKSA-2007:047
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/22767
Vendor Advisory vendor-advisory x_refsource_ubuntu
http://www.ubuntu.com/usn/usn-416-1
Third Party Advisory vendor-advisory x_refsource_debian
http://www.debian.org/security/2008/dsa-1504
Third Party Advisory, VDB Entry vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10588
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/24206
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/23474
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/23997
Third Party Advisory, VDB Entry mailing-list x_refsource_bugtraq
http://www.securityfocus.com/archive/1/471457
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/24482
Third Party Advisory vendor-advisory x_refsource_debian
http://www.debian.org/security/2008/dsa-1503
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/29058
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/25630
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/25691
Vendor Advisory vendor-advisory x_refsource_mandriva
http://www.mandriva.com/security/advisories?name=MDKSA-2007:060

Scores

EPSS 0.0037
EPSS Percentile 30.0%

Details

Status published
Products (11)
linux/linux_kernel 2.6.0 (14 CPE variants)
linux/linux_kernel 2.6.1 (4 CPE variants)
linux/linux_kernel 2.6.2 (4 CPE variants)
linux/linux_kernel 2.6.3 (5 CPE variants)
linux/linux_kernel 2.6.4 (4 CPE variants)
linux/linux_kernel 2.6.5 (4 CPE variants)
linux/linux_kernel 2.6.6 (4 CPE variants)
linux/linux_kernel 2.6.7 (4 CPE variants)
linux/linux_kernel 2.6.8 (5 CPE variants)
linux/linux_kernel 2.6.8.1
... and 1 more
Published Nov 09, 2006
Tracked Since Feb 18, 2026